国产一区二区三区毛片_亚洲乱码AV中文一区二区_亚洲精品无码专区在线播放_日韩欧美一二_咪咪av影院_欧久久av一区二区

oyle
級別: 探索解密
精華主題: 0
發(fā)帖數(shù)量: 5 個
工控威望: 123 點(diǎn)
下載積分: 523 分
在線時間: 10(小時)
注冊時間: 2011-09-20
最后登錄: 2018-07-10
查看oyle的 主題 / 回貼
樓主  發(fā)表于: 2013-05-28 15:45
如題,現(xiàn)在大家都知道豐煒的PLC難解密,于是豐煒的PLC在我目前這個行業(yè)很流行,隨處可見。那么豐煒的PLC到底能不能解呢?論壇里的郝大俠很久前就發(fā)過一個帖子,為我等拉開了破解豐煒PLC的序幕!無奈,再也沒有回音了,還是自己動手,自力更生吧!
進(jìn)入正題:
        豐煒PLC密碼傳遞方式是:在電腦上鍵入密碼,傳回PLC主機(jī),在PLC內(nèi)部完成比對,然后將結(jié)果回饋到電腦。整個過程不限制次數(shù)!可以無限次的猜測密碼,這也是軟件破解的理論根據(jù)。,這是最原始的破解方法,由于不限制次數(shù),理論上可以得到正確的密碼!

密碼比對正確的回應(yīng)是:06 30 30 B8 30 30 30 03 B2 42
密碼比對錯誤的回應(yīng)是:06 30 30 B8 30 B2 33 03 33 30


自己定義一個函數(shù),功能是:如果1的個數(shù)為奇數(shù)個,則返回1,如果1的個數(shù)為偶數(shù)個,則返回0。這個函數(shù)在豐煒的解密當(dāng)中,相當(dāng)有用。為什么這樣說呢?郝大俠早說過這個規(guī)律:

30 A0 A0 A0 A0 A0 A0 A0 03 44 42 /0

B1 A0 A0 A0 A0 A0 A0 A0 03 44 C3 /1

B2 A0 A0 A0 A0 A0 A0 A0 03 44 44 /2
                
33 A0 A0 A0 A0 A0 A0 A0 03 44 C5 /3

B4 A0 A0 A0 A0 A0 A0 A0 03 44 C6 /4

35 A0 A0 A0 A0 A0 A0 A0 03 C5 30 /5

36 A0 A0 A0 A0 A0 A0 A0 03 C5 B1 /6

B7 A0 A0 A0 A0 A0 A0 A0 03 C5 B2 /7

B8 A0 A0 A0 A0 A0 A0 A0 03 C5 33 /8

39 A0 A0 A0 A0 A0 A0 A0 03 C5 B4 /9

30 33 35 36 39 B1 B2 B4 03 36 39 /03569124

30 33 35 36 B1 B2 B4 B7 03 36 B7 /03561247

B1 B2 B4 B7 B8 A0 A0 A0 03 33 B1 /12478

30 33 35 36 39 A0 A0 A0 03 33 B2 /03569

63 65 66 69 6A 6C 6F 71 03 B1 B8 /cefijloq

72 74 77 78 A0 A0 A0 A0 03 B2 30 /rtwx

E1 E2 E4 E7 E8 EB ED EE 03 30 B7 /abdghkmn

F0 F3 F5 F6 F9 FA A0 A0 03 C3 C3 /psuvyz

任取一位密碼的ASCII碼 根據(jù)上面函數(shù)校驗(yàn)結(jié)果是奇數(shù),就加80H;是偶數(shù)則不加80H,但是加80H的規(guī)律僅適用于猜測的密碼。
下面就剩下一個難題:校驗(yàn)碼的規(guī)則!
如果 有了校驗(yàn)碼的規(guī)則,那完全能自己編寫一個自動填密碼的程序,一刻不停的向豐煒PLC發(fā)動沖擊!直到它發(fā)來一個正確的回應(yīng):06 30 30 B8 30 30 30 03 B2 42
狼堡
級別: 工控俠客
精華主題: 0
發(fā)帖數(shù)量: 305 個
工控威望: 2596 點(diǎn)
下載積分: 1329 分
在線時間: 423(小時)
注冊時間: 2012-08-31
最后登錄: 2023-03-04
查看狼堡的 主題 / 回貼
1樓  發(fā)表于: 2013-05-28 21:22
沒有用過,不感興趣
plc學(xué)者
級別: 略有小成
精華主題: 0
發(fā)帖數(shù)量: 190 個
工控威望: 362 點(diǎn)
下載積分: 3341 分
在線時間: 380(小時)
注冊時間: 2011-07-18
最后登錄: 2025-05-28
查看plc學(xué)者的 主題 / 回貼
2樓  發(fā)表于: 2013-05-28 21:37
樓主很強(qiáng)大啊,像我們這種水平有限的人,恐怕做不到啊
hswangliqun
級別: 略有小成
精華主題: 0
發(fā)帖數(shù)量: 234 個
工控威望: 356 點(diǎn)
下載積分: 2060 分
在線時間: 309(小時)
注冊時間: 2009-08-24
最后登錄: 2025-05-28
查看hswangliqun的 主題 / 回貼
3樓  發(fā)表于: 2013-05-28 23:19
祝愿樓主早日成功
oyle
級別: 探索解密
精華主題: 0
發(fā)帖數(shù)量: 5 個
工控威望: 123 點(diǎn)
下載積分: 523 分
在線時間: 10(小時)
注冊時間: 2011-09-20
最后登錄: 2018-07-10
查看oyle的 主題 / 回貼
4樓  發(fā)表于: 2013-05-29 08:31
的確,解密就像摸著石頭過河,此路不通,你可以繞著走嘛!走之前,給這條路插上一個路牌,走不通是今天的事,也許睡一覺就迷竇頓開!要的就是不驕不躁,不離不棄
進(jìn)入正題:
    昨天提供的一條思路是:從正面猜測密碼校驗(yàn)規(guī)則,該語句82 30 30 B8 30 E1 A0 A0 A0 A0 A0 A0 A0 03 30 C3  /pass(a) 比對的密碼是小寫a,從第五字節(jié)開始向后鋪開:
E1 A0 A0 A0 A0 A0 A0 A0,豐煒默認(rèn)有八位密碼,你沒填上的那些空缺豐煒會自動給你補(bǔ)上 A0 ,這里只輸入了一個小寫a,于是豐煒補(bǔ)了7個 A0 : E1 A0 A0 A0 A0 A0 A0 A0。這里再重復(fù)一下,密碼字符的處理規(guī)則:對每一個密碼字符,參照它的ASCII碼,如小寫a,ASCII碼是61(Hex),把61H化成二進(jìn)制,對1的個數(shù)進(jìn)行奇偶校驗(yàn),是奇數(shù)個加80H,是偶數(shù)個原封不動,如大寫字母 A 100,0001  B100,0010 D100,0100,G100,0111。這條規(guī)則早就是郝大俠給提出的,經(jīng)過我反復(fù)比對,實(shí)踐證明準(zhǔn)確可靠。26個小寫字母,26個大寫字母,10個阿拉伯?dāng)?shù)字經(jīng)過奇偶性校驗(yàn)后分為兩類,原ASCII碼再加80H的有:小寫abdghkmnpsuvyz,大寫CEFIJLOQRTWX,數(shù)字12478,其他的保持ASCII碼原封不動。
   這一條規(guī)則,貫穿著整個解密過程,各種思路都用到這條規(guī)則!感謝郝大俠
  
oyle
級別: 探索解密
精華主題: 0
發(fā)帖數(shù)量: 5 個
工控威望: 123 點(diǎn)
下載積分: 523 分
在線時間: 10(小時)
注冊時間: 2011-09-20
最后登錄: 2018-07-10
查看oyle的 主題 / 回貼
5樓  發(fā)表于: 2013-05-29 08:51
今天剛上班,今天開始另一條思路:深挖指令地址規(guī)則!

82 30 30 B8 30 E1 A0 A0 A0 A0 A0 A0 A0 03 30 C3  /pass(a) 比對的密碼是小寫a

這一條指令給PLC的動作是:我給你密碼,你拿著!你回家比比看看對是不對,回來告訴我一聲!

82 30 30 B8 B1 B1 B2 33 B4 35 36 B7 B8 03 B7 30 / pass set  這條指令給PLC:喂!我給你密碼,你拿著!回家掛在門上,咱家終于有鎖了!---那么PLC回家之后把鎖掛在哪兒呢?
                             /12345678
06 30 30 B8 B1 30 30 03 B2 C3 /receive done! PLC給我回答一句:老公,我回家把鎖掛上了,你放心吧!---草,沒告訴我掛哪兒了

06 30 30 38 30 30 30 03 32 42 >right! PLC給回答一句:老公,你終于答對了,進(jìn)來吧!
oyle
級別: 探索解密
精華主題: 0
發(fā)帖數(shù)量: 5 個
工控威望: 123 點(diǎn)
下載積分: 523 分
在線時間: 10(小時)
注冊時間: 2011-09-20
最后登錄: 2018-07-10
查看oyle的 主題 / 回貼
6樓  發(fā)表于: 2013-05-29 10:10
繼續(xù)摸著石頭過河!
現(xiàn)在假定:PLC內(nèi)部寄存器D10的內(nèi)容我設(shè)為12345,十六進(jìn)制是3039H。然后讓PLC給我監(jiān)控這個寄存器D10,我呢再去監(jiān)控PLC是怎么監(jiān)控的!

82 30 30 35 30 B1 C3 B1 B4 30 B2 03 30 33 /D10:12345,1C1402 讀取寄存器D10的內(nèi)容

06 30 30 35 30 30 30 33 30 33 39 03 C6 B7 /003039

指令:82 30 30 35 30 B1 C3 B1 B4 30 B2 03 30 33 / D10 @ 1C1402  讀取寄存器D10的地址在1C1402

回應(yīng):06 30 30 35 30 30 30 41 41 42 42 03 B2 C5 /D10=00AABB 寄存器D10的內(nèi)容是AABB
以下格式雷同:
82 30 30 35 30 B1 C3 B1 36 30 B2 03 30 35 / D11 @ 1C1602

06 30 30 35 30 30 30 41 41 42 42 03 B2 C5 /D11=00AABB

82 30 30 35 30 B1 C3 B1 36 30 B2 03 30 35 / D11 @ 1C1602

06 30 30 35 30 30 30 36 39 B8 B7 03 30 36 /D11=6987

82 30 30 35 30 B1 C3 B1 B8 30 B2 03 30 B7 /D12 @ 1C1802

06 30 30 35 30 30 30 B4 35 36 33 03 C6 41 /D12=004563

82 30 30 35 30 B1 C3 30 30 30 B2 03 C6 C5 /D0 @ 1C0002

06 30 30 35 30 30 30 B4 35 36 33 03 C6 41 /D0=4563

82 30 30 35 30 B1 C3 30 B2 30 B2 03 30 30 /D1 @ 1C0202

06 30 30 35 30 30 30 B1 B2 33 36 03 C6 B4 /D1=1236
zhangli019
級別: 工控俠客
精華主題: 0
發(fā)帖數(shù)量: 587 個
工控威望: 2465 點(diǎn)
下載積分: 1907 分
在線時間: 136(小時)
注冊時間: 2011-02-18
最后登錄: 2024-01-27
查看zhangli019的 主題 / 回貼
7樓  發(fā)表于: 2013-05-29 10:56
恩,樓主加油,讓我看看過程
給我一根杠桿,一個支點(diǎn)
awwwpa
西門子SMART,安川MP2300,歐姆龍觸摸屏,豐煒
級別: 家園常客
精華主題: 0
發(fā)帖數(shù)量: 763 個
工控威望: 859 點(diǎn)
下載積分: 1762 分
在線時間: 998(小時)
注冊時間: 2007-07-16
最后登錄: 2025-05-19
查看awwwpa的 主題 / 回貼
8樓  發(fā)表于: 2013-05-29 20:17
有用嗎?
QQ106748835
陳大圍
工控新人,還請多多指教
級別: 論壇先鋒

精華主題: 0
發(fā)帖數(shù)量: 878 個
工控威望: 1161 點(diǎn)
下載積分: 8915 分
在線時間: 1849(小時)
注冊時間: 2011-04-17
最后登錄: 2025-05-28
查看陳大圍的 主題 / 回貼
9樓  發(fā)表于: 2013-05-30 14:41
樓主破解出來了,就開發(fā)出一個軟件,讓我等也受益下哈
專心學(xué)工控技術(shù),請各位幫忙指教
381639458
級別: 家園?
精華主題: 0
發(fā)帖數(shù)量: 70 個
工控威望: 791 點(diǎn)
下載積分: 10878 分
在線時間: 238(小時)
注冊時間: 2011-11-11
最后登錄: 2025-04-29
查看381639458的 主題 / 回貼
10樓  發(fā)表于: 2013-06-03 11:04
高手啊。。。
381639458
級別: 家園?
精華主題: 0
發(fā)帖數(shù)量: 70 個
工控威望: 791 點(diǎn)
下載積分: 10878 分
在線時間: 238(小時)
注冊時間: 2011-11-11
最后登錄: 2025-04-29
查看381639458的 主題 / 回貼
11樓  發(fā)表于: 2013-06-03 11:04
高手啊。。。。。。

主站蜘蛛池模板: 超碰CAO已满18进入离开官网_欧美久久网_GOGO全球人体高清大胆亚洲AV_亚洲精品无码久久千人斩探花_九色综合九色综合色鬼_亚洲日韩乱码中文无码蜜桃臀网站_国产精品久久久99_亚洲区日韩精品中文字幕 | 91精品国产色综合久久不卡98_免费国产成人肉肉视频大全_日本熟妇xxxx_日本高清免费观看_看片1区_俺去鲁婷婷六月色综合_日韩精品一区二区亚洲AV观看_青青久久国产 | 国产精品国产精品国产专区不卡_欧美精品人人做人人爱视频_aa亚洲一区一区三区_一级黄色片在线播放_av中文精品无码在线不卡_在线中文日韩_日韩免费_久久久精品美女 | 天天噜日日噜狠狠噜免费_免费看成人AA片无码视频_国产第二十页_日韩欧美一级在线_日本a一级在线免费播放_欧美久久精品一级黑人c片_诱惑网综合_骚av在线 | 午夜精品福利影院_粉嫩呦福利视频导航大全_国产一区在线免费_超碰在线观看97_年轻的秘书4在线观看_成年人免费观看在线视频_免费无码AV一区二区三区_精品国产乱码久久久久久软件影片 | 一区视频在线免费观看_久久天天躁夜夜躁狠狠_亚洲精品一级_成人性生交大片看1_xxx国产精品视频xxx软件_免费人妻无码不卡中文字幕系列_97超碰免费人人看人人_亚洲午夜一二三区视频 | 午夜成人理论福利片_中文字幕免费播放_国产精品网红自拍99_日韩人妻系列无码专区_无码男男做受G片在线观看视频_伊人精品在线视频_日本一级毛片在线播放_欧美乱人伦人妻中文字幕 | 成人一二三四区_国产成人精品人人2020视频_成人久久色_无码Aⅴ在线观看_毛片黄色_我要看毛片播放器_丁香婷婷色综合激情五月_欧美亚洲影院 | 国产精品夜夜春夜夜爽久久小_午夜影晥_xxxxwwww免费视频_在线成人自拍视频_亚洲一区二区三区精品在线观看_久久国产36精品色熟妇_美女裸身裸乳无遮挡网站_在线看片免费人成视频播 | 午夜精品影院_中文JAPANESE在线播放_精品三级_林深见鹿40集高清免费观看_国产一级αv片免费观看_青草久久国产_超碰个人97_广西美女色炮150p图 | 大地资源影视免费观看高清_公和我做好爽添厨房在线观看_婷婷综合另类小说色区_亚洲AV日韩AV欧V在线天堂_特黄一区二区_粉嫩av一区二区在线播_成人午夜精品_国产乱了真实在线观看 | 欧美日韩国产综合在线_日本黄色高清_女人被男人躁得好爽免费视频_AV无码久久久久不卡免费网站_亚洲欧洲免费无码_在线播放免费视频播放_日韩国产精品一区二区三区_久久久久免费毛A片免费一瓶梅 | 黄色片特级片_亚洲性激情_在线一区二区三区四区_成人看片黄a在线观看_我的逼好痒_av软件大全_国产免费福利在线观看_粉嫩极品国产在线观看 | 麻豆一二三专区入口_免费h网站在线观看的_国产成人亚洲精品青草_欧美顶级METART裸体全部_日韩在线观看网址_A级免费黄色视频_久久久免费看_国产真人无码作爱视频免费 | 综合网日日天干夜夜久久_成人激情开心_色婷婷六月亚洲综合香蕉_爆乳邻居肉欲中文字幕_ye321夜色资源网_你懂得视频在线_真实单亲乱L仑对白视频_亚洲国产精品人人做人人爱 | 好看的一级毛片_91视频进入_爱爱视频免费_xxx国产老太婆视频_久久精品午夜_日本在线不卡观看_最新高清无码专区在线视频_а天堂最新版中文在线 | 99热国内精品_www.久久爱.com_a级在线播放_日本久久综合视频_一本一本久久aa精品综合_亚洲性爰_日本另类αv欧美另类aⅴ_国产九九精品 | 香蕉久久夜色精品国产_亚洲女人被黑人巨大进入_6969视频_综合色久_国产乱对白刺激视频_中文无码一区二区视频在线播放量_性爱视频在线免费_欧美特黄色片 | 亚洲人成在线免费观看_男女扒开双腿猛进入免费看污_国产公妇仑乱在线观看_亚洲va欧美va国产综合先锋_国产精品一区二区av片_久久国产精品欧美_久久午夜国产精品www护士让_玩偶姐姐免费 | www无套内射高清免费_2018年国内精品视频_日韩欧美亚欧在线视频_国产毛毛片_国内毛片毛片_国产美女一级a在线_av免费观看大全_九九精品视频免费 | 天天干夜爽_少妇精品无码一区二区免费视频_小男生自慰gay网站_欧美性色黄大片人与善_涩涩网站免费观看_欧美日韩综合久久_欧美欧美在线_欧美在线观看视频网站 | 美女黄频视频大全免费的_99视频精品_亚洲人妖网站_国产精品1区2区3区4区_黄色毛片视频在线观看_爆乳熟女高潮大叫_99视频在线播放_爱爱免费小视频 | 久久精品亚洲一区二区三区_香蕉快播_蜜桃视频一区二区_一区二区不卡视频_成人在线无码_夫の目の前侵犯新婚人妻在线_无码avav无码中文字幕_国产精品一国产精品最新章节 | 2021亚洲卡一卡二新区入口_狠狠噜狠狠狠狠丁香五月_护士被两个病人伦奷日出白浆_国产女人本色高清在线观看_嫩草懂你_国内精品99_久久久国产精品免费观看_免费看成年人视频 | 国产精品高潮呻吟久久久久_中日AV高清字幕版在线观看_一级美国毛片_久久精品国产亚洲精品_国产1区2区3区在线观看_国产一卡二卡新区在线_国产精品美女久久久久av超清_亚洲一区日韩精品 | 亚洲成色网_久国产视频_最新亚洲国产_黄色av看视_国产午夜久久久_天天躁日日躁狠狠躁a∨麻豆_午夜无码片在线观看影院Y_午夜视频一区 | 日本亚洲9999aⅴ_亚洲欧美99_欧美嫩交一区二区三区_亚洲成人免费网站_日本三级视频在线观看_免费黄色一级片_国产无人区卡一卡二卡三乱码_亚洲精品成人久久一区二区 | 小妹色播_93看片淫黄大片一级_富婆偷人对白又粗又大视频_99热热_91精品国产一区二区三区免费_国产优质老熟_天才女友第四季在线播放_亚洲国产91视频 | 在线看片无码永久免费视频_第一区第二区在线_韩国理伦三级做爰在线播放_日本三级香港三级人妇久久_蝌蚪久久窝_国厂毛片_亚洲一级黄色片子_久久精品丝袜高跟鞋 | 兔子先生节目在线观看_gogogo高清在线播放韩国_林ゆな中文字幕一区二区_91精品国产91久久久久久不卡_一二三四影视在线观看免费视频_91亚洲日本aⅴ精品一区二区_成人在线午夜视频_国产在线一区二区三区在线观看 | 欧美变态另类刺激_91精品少妇99在线观看_欧美另类在线制服丝袜国产_亚洲二区三区在星空传媒_久久精品国产精品青草_日本精品久久久久久久_涩涩导航_欧美性色a | 亚洲AV午夜福利精品一区二区_亚洲精品一区二区国产精华液_国产91在_亚洲精品在线观看一区二区_99久久99热这里只有精品_91久久久久久久久久久久久_哪里可以看免费的av_日韩有码第一页 | 黄瓜av_九九热在线视频观看_久久国产精品久久喷水_在线视频免费观看大全_草草影院永久在线观看_久久一区_中文字幕在线免费看线人_bestialityvideo另类灌满 | 亚洲Aⅴ无码专区在线观看春色_免费成人_国内三级在线_综合久久久久久久_妞干网福利视频_日韩高清影视_日本超乳排名100位_成年黄色片 | 久久人人爽人人爽人人片av高清_国产九九九精品_视频一区二区三区在线_艹逼逼网站_新版天堂资源在线_日本精品视频一区二区三区_色婷婷xxx_四虎视频影院www1515 | 高潮毛片无遮挡高清免费_黄色sp_成年人国产视频_www99视频_精品一区91_3344成人免费看A片_老司机亚洲_高清无码午夜福利视频 | 91久久久久久亚洲精品禁果_午夜福利123_国产一二区免费视频_国产99久久久久久免费看农村_国产成人精品国内自产拍_91在线看看_日韩免费观看视频_熟妇人妻AV无码一区二区三区 | 婷婷亚洲精品久久无码一区二区三区_久久成人毛片_久久久亚洲高清_澳门午夜影院_久久ww_奇米五月_无码免费在线观看小视频_亚洲一区二区毛片 | 女人爽到喷水的视频大全_亚洲视频一二三_亚州五月_免费大片av_国产精品无码一区二区三区观看_日韩高清在线观看不卡一区二区_片多多影视剧免费观看在线观看_91在线婚闹无删减 | 中国做受xxxxxaaaa_av免费观_国产在线不卡一区二区三区_九九自拍偷拍_欧美一级h_久久久久久国产精品一区_无码精品乱伦国产_1000部啪啪未满十八勿入不卡 | 无遮挡拍拍拍免费观看_99日韩_亚洲国产欧美日韩另类_毛片免费全部播放无码_狂野欧美激情性xxxx喷水_视频在线国产_超碰pron人人_免费h动漫无码网站 |